How to get URL link on X (Twitter) App
2/20 מנהל הרשת אמר שישנם 120 מחשבים, ה CISO אמר 100 וכולם מוגנים. טאניום הריצו את סורק הרשת שלהם ותוך דקות הופיעה על המסך דיאגרמה שמראה 146 מחשבים ודוח שמפרט מי מהם לא מוגן. היזמים סגרו את המחשב, אמרו תודה ויצאו מהחדר.
2/18 הרשאות גישה רופפות לשירות רגיש, הפרת תקנות, שירות שמאפשר ניצול חולשה כמו Log4j, קובץ חשוף לכל ועוד. איך מאבטחים תשתית כ״כ גדולה ודינמאית?
2/11 בשמים יש גם עננים, ובהם יותר מדיי מוצרי סייבר, שכל אחד מייצר המון התראות שביחד גורמות לאנשי ה SecOps להרגיש כמו פקחי הטיסה במשחק. כשמוצר כמו Wiz מתריע על שירות אחסון קבצים (S3) שפתוח לאינטרנט, צוות האבטחה צריך להגדיר פתרון ולבקש מצוות ה DevOps לטפל בנושא.
2/13 תוכנה מודרנית נכתבת באופן מבוזר; כל מפתחת יכולה לתרום קוד שמוטמע במוצר הגדול במהירות ובשאיפה, בלי לגרום תקלות. בתהליך גם משלבים הרבה קוד חיצוני מפרוייקטי קוד-פתוח או מוצרי צד שלישי (Twillio, Okta ואחרים).
(2/12)דמיינו מצב בו אחד מחשבונות ה SalesForce של החברה שלכם חשוף לציבור והמתחרים יכולים ללמוד על מצבכם העסקי, או Trello שמקונפג כך שטיקטים שנפתחים בו חשופים, ותוקפים יכולים לזהות באגים וחולשות. מעל הכל, איך תרגישו אם תוקפים ישיגו גישה לערוץ #מה_מזמינים_לאכול בסלאק הארגוני שלכם?!